Como configurar chave SSH com passphrase e usar o ssh-agent no dia a dia
Olá, viajante da tecnologia! Seja bem-vindo ao seu novo guia de paz com o SSH — o canal de comunicação seguro entre você e seu servidor. Aqui, vamos aprender a montar uma chave SSH com passphrase (senha extra) e usar o ssh-agent para não precisar digitar a senha toda vez que se conectar. Tudo com carinho, passo a passo, como se fosse um café com o Sensei da GeHost.
Por que usar SSH com passphrase?
Imagine sua chave SSH como uma chave mestra da casa. Se alguém a pegar, pode entrar. Mas se você colocar uma senha extra (a passphrase), mesmo que a chave caia nas mãos erradas, ela não serve de nada. É como ter um cofre dentro da chave. Seguro, prático e tranquilo.
Passo a passo: Criar chave SSH com passphrase
Vamos começar do zero, no seu computador (Windows, Mac ou Linux).
Abra o terminal (ou PowerShell no Windows, Terminal no Mac).
Execute este comando para gerar uma nova chave SSH:
ssh-keygen -t ed25519 -C "seu_email@exemplo.com"Substitua o e-mail pelo seu. O
ed25519é o padrão moderno e seguro.Quando perguntarem onde salvar a chave, pressione Enter para aceitar o padrão (geralmente
~/.ssh/id_ed25519).Agora, será pedido uma passphrase. Digite uma senha forte, mas que você consiga lembrar. Não use a mesma de outras contas! É sua proteção extra.
Dica do Sensei: Use uma frase curta e memorável, como "MinhaChaveÉSegura2025!". Mais forte que uma senha comum, mais fácil de lembrar.
Pronto! Sua chave foi criada com segurança. Você tem agora:
id_ed25519— a chave privada (não compartilhe!)id_ed25519.pub— a chave pública (pode compartilhar)
Adicionar a chave pública ao servidor (GeHost)
Agora vamos colocar a chave pública no servidor. No cPanel, isso é feito no Gerenciador de Chaves SSH.
Entre no cPanel com suas credenciais.
No painel, encontre o grupo “Segurança” e clique em “Gerenciador de Chaves SSH”.
Clique em “Importar chave pública”.
Abra o arquivo
id_ed25519.pubno seu computador (use o bloco de notas ou editor de texto).Copie todo o conteúdo da chave (começa com
ssh-ed25519e termina com seu e-mail).Cole no campo de texto do cPanel e clique em “Importar”.
Usar o ssh-agent: o “guardião da chave”
Se você digitar a passphrase toda vez que se conectar, isso pode ficar cansativo. Por isso, vamos usar o ssh-agent — um serviço que guarda sua chave em memória por um tempo, sem precisar digitar a passphrase de novo.
Configuração no seu computador
Dependendo do sistema, o passo muda um pouco. Vamos por partes.
Windows (usando WSL ou Git Bash)
Abra o terminal (WSL ou Git Bash).
Execute:
eval $(ssh-agent -s)Isso ativa o agente.
Adicione sua chave:
ssh-add ~/.ssh/id_ed25519Ele vai pedir sua passphrase uma única vez.
Pronto! Agora você pode se conectar ao servidor sem digitar a senha de novo por um tempo (até reiniciar ou desligar o agente).
Mac (Terminal)
Abra o Terminal.
Execute:
eval $(ssh-agent -s)Adicione a chave:
ssh-add ~/.ssh/id_ed25519Informe sua passphrase. Pronto!
Linux (Terminal)
Abra o terminal.
Execute:
eval $(ssh-agent -s)Adicione a chave:
ssh-add ~/.ssh/id_ed25519Confirme com a passphrase. Pronto!
Dica do Sensei: Toda vez que reiniciar o computador?
Sim, o ssh-agent esquece tudo. Mas você pode automatizar isso:
- No Mac, o sistema já cuida disso se você marcar a opção “Salvar no Keychain” ao adicionar a chave.
- No Linux/Windows, adicione esses comandos ao seu arquivo de inicialização (como
~/.bashrcou~/.zshrc) para que o agente seja iniciado automaticamente.
Conectando-se ao servidor
Pronto! Agora, para se conectar ao seu servidor GeHost:
ssh usuario@seu-servidor.gehost.com.br
Se tudo estiver certo, você será conectado sem digitar a passphrase — desde que o ssh-agent esteja rodando e a chave estiver carregada.
Resumo do dia a dia com segurança
- Use
ssh-agentpara manter sua chave em memória. - Configure a chave com passphrase — sua camisa de força.
- Importe a chave pública no cPanel via Gerenciador de Chaves SSH.
- Conecte-se com um único comando — sem preocupações.
Parabéns! Você agora é um guerreiro da segurança no mundo do SSH. Cada conexão é mais segura, mais rápida, mais tranquila. E tudo isso com um toque de humanidade — porque tecnologia é para facilitar, não para complicar.
Se tiver dúvidas, não hesite. O Sensei está sempre aqui. 💚